O Amazon API Gateway agora oferece suporte a TLS mútuo para integrações de back-end

Publicado: 8 de set de 2026

Agora você pode configurar as APIs REST do Amazon API Gateway para apresentar um certificado do AWS Certificate Manager (ACM) ao seu back-end durante o handshake do TLS, permitindo o TLS mútuo (mTLS). Antes, o API Gateway só podia apresentar um certificado autoassinado gerado por ele; agora você pode usar um certificado assinado por uma autoridade de certificação em que você confia. Seu endpoint de integração valida esse certificado durante o handshake para confirmar se a conexão vem da sua API. 

Você pode importar um certificado para o ACM a partir da sua infraestrutura de chave pública (PKI) existente ou fazer com que o ACM emita e gerencie um para você por meio da AWS Private Certificate Authority. Quando um certificado é reimportado ou renovado no ACM, o API Gateway propaga a atualização automaticamente, sem reimplantação e sem tempo de inatividade. Combinado com o suporte existente de mTLS de entrada para conexões de clientes, você pode aplicar autenticação mútua nas conexões cliente-API e API com back-end, o que é um requisito comum em serviços financeiros, assistência médica e outros ambientes regulamentados ou de confiança zero.

O TLS mútuo para integrações de back-end está disponível em todas as regiões comerciais da AWS e nas regiões da AWS GovCloud (EUA), em que as APIs REST do API Gateway estão disponíveis. Você pode configurá-lo por meio do console do API Gateway, da CLI da AWS ou do AWS CloudFormation. Para começar a usá-lo, acesse a documentação do Amazon API Gateway e a publicação no blog da AWS.